Minacce e avversari · Frode finanziaria

Il backend di Bitget ha autorizzato il furto da 351,6 milioni

Bitget ha dichiarato il furto di 351,6 milioni di dollari dai propri hot e warm wallet, e ha sospeso i prelievi mentre prosegue una verifica esterna. L’exchange dice che i cold wallet e la maggior parte degli asset di piattaforma restano intatti, e che i saldi dei clienti risultano ancora corretti.

Il punto decisivo è il percorso di autorizzazione interno: un backend del wallet è stato compromesso, i dati della transazione sono stati falsificati e il sistema di Bitget ha finito per firmare il trasferimento dei fondi. In questo schema non servono password dei clienti né private key dei singoli utenti; basta piegare il livello che decide se una transazione è legittima.

Alcune fondazioni di chain hanno già congelato indirizzi collegati agli attaccanti. Questo può rallentare il riciclaggio e aprire uno spazio per un recupero parziale, ma non cambia il fatto che, per chi usa custodi terzi, il rischio può stare dentro la catena di approvazione della piattaforma e non nella sola casella di login.

3 fonti · 1 ore fa

Cronologia

Fonti

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-09-25

Every edition of this story: Il backend di Bitget ha autorizzato il furto da 351,6 milioni

Altro da oggi